在奥斯汀举行的 Navigate 2026 大会上,成立二十余年的身份安全厂商 SailPoint Inc. 宣布战略重心转移:从传统的“确定谁应拥有何种权限”,升级为“即时阻止错误访问”。首席执行官马克·麦克莱恩(Mark McClain)指出,随着人工智能智能体(AI Agents)的普及,企业必须从基于日历周期的季度认证,转向能够应对机器速度交互的实时强制执行。

劳动力结构重塑:非人类实体占比激增,问责制成核心难题

麦克莱恩表示,企业 workforce 的构成正在发生根本性变化。除了员工、承包商和合作伙伴,服务账户、API 密钥和自主智能体等“看不见的群体”正并肩运作。研究显示,非人类实体与人类身份的比例已高达 109:1。

SailPoint 总裁马特·米尔斯(Matt Mills)强调,智能体代表人类或其背后的可追溯主体行事,若将两者割裂治理,将导致责任链条断裂。因此,SailPoint 将人类与智能体身份视为同一问题,纳入统一的 Atlas 平台图谱,受同一套策略约束。这与许多将智能体视为独立库存管理问题的新兴初创公司形成鲜明对比。

Criteo S.A. 安全总监杰罗姆·罗宾(Jérôme Robin)指出:“赋予智能体任务访问权限即委托业务责任。”他警示,技术应强制执行模型而非取代它,没有人类所有者的智能体仅是具备推理能力的“孤儿账户”。

治理速度失配:人类周期无法应对机器频率

传统治理依赖季度认证和年度审计,往往滞后于事实发生。SailPoint 第五版《身份安全地平线报告》显示,79% 的组织已在生产环境运行 AI 智能体,但仅 2% 使用身份安全工具进行治理,15% 能实时配置非人类访问权限。

SailPoint 首席技术官昌德拉·格纳萨桑巴达姆(Chandra Gnanasambandam)透露,全球 2000 强企业每天发生 7500 万至 1.5 亿次智能体交互。指望安全管理员审核每秒进行 1 万次工具调用的智能体不仅过时,更是幻想。米尔斯直言:“不能用人类速度的治理对抗 AI 速度的威胁,基本监控不等于安全。”

为此,SailPoint 推出一套自主智能体系统:红色智能体检测漂移,蓝色智能体分析并撤销访问,绿色智能体处理常规认证。数据显示,其最大客户的认证活动中,95% 的项目应实现自动化。

运行时控制局限:缺乏身份上下文的“紧急停止”是钝器

针对主打“运行时优先”的安全供应商,格纳萨桑巴达姆提出质疑:若缺乏身份上下文,紧急停止开关无法区分合法与恶意智能体,可能导致“好坏通杀”,进而被业务部门禁用。

SailPoint 新发布的 Agentic Fabric 增加了影子 AI 发现、运行时授权、提示词监控及一键紧急停止功能;Autonomous Identity Security Posture Management 则主动识别休眠账户和孤儿访问权限。此外,今年收购的 Entro Security 将于 11 月完成集成,提供凭据谱系和暴露秘密发现功能。

在某财富 500 强企业的概念验证中,SailPoint 一周内发现了超过 10,000 个未知智能体。芝加哥大学医学中心身份与访问管理总监埃里克·伯内特(Eric Burnett)承认,环境中存在大量未察觉的 AI。尽管运行时供应商辩称身份平台不在流量路径中,但 SailPoint 正通过与 CrowdStrike Falcon 市场、BigID 及 Microsoft Purview 等工具集成,证明上下文比内联位置更具判断优势。

常驻特权困境:有效特权建模成为破局关键

目前 98% 的访问权限为常驻特权,最小权限原则多年难以落地。格纳萨桑巴达姆指出,用户的大部分实际访问权通过嵌套组和服务账户间接获得,形成“冰山问题”。SailPoint 现利用机器学习为每个身份建模“有效特权”,并将其纳入认证流程。

新能力支持条件即时供应:智能体在执行任务缺权时,可向人类所有者请求短暂授权,任务完成后立即撤销。然而,埃森哲身份与信任全球主管 Sanjeev Shukla 坦言,即便一级银行投入数亿美元,特权访问覆盖率仍仅约 65%。清除常驻特权需多年清理,而非一蹴而就。

回归基础:现代化努力与买家建议

米尔斯呼吁市场“证明而非承诺”,建议买家在采购前运行概念验证。针对仍在使用本地部署 IdentityIQ 的大量客户,SailPoint 发布 IdentityIQ 9.0,提供基于时间的访问权限、自动化升级工具及重建的认证引擎。格纳萨桑巴达姆坦承,SailPoint 用户体验曾落后于功能,核心路线图项目需提前两个季度完成,修复基础问题是长期发展的关键。

对于信息技术和安全领导者,建议采取以下行动:

  • 首先进行发现:假设现有库存清单存在误差,全面扫描未知智能体。
  • 明确业务所有者:为每个智能体分配责任人,无主智能体不应拥有访问权。
  • 测试紧急停止机制:验证供应商能否利用自身数据准确区分好坏智能体。
  • 修复有效特权:清理嵌套组和过度授权的服务账户,防止智能体继承风险。
  • 视零常驻特权为计划:从敏感系统的即时访问开始,逐步扩展至全组织。

麦克莱恩总结称,SailPoint 不再只是乐谱提供者,更承诺在有人“弹错音符”时叫停乐队。这要求厂商具备实时干预能力,也是客户应要求承担的责任所在。